基于IPSec协议的VPN网络安全技术的研究与实现
传输安全论文 虚拟专用网论文 隧道协议论文 IP安全协议论文 安全联盟论文 封装安全载荷协议论文 验
论文详情
随着Internet商业应用的日益广泛,Internet的安全性愈来愈重要。企业租用专线进行数据传输,固然可以保证安全性,但费用昂贵。虚拟专用网VPN(Virtual Private Network)技术是解决安全与费用矛盾,实现安全传输的重要手段。本文首先介绍了VPN所涉及的各项安全技术,包括隧道协议、加密技术、认证技术等,然后分析了基于IPSec协议的VPN网络安全体系结构以及各组件的功能、工作方式,并在此基础上给出了一种IPSec VPN的具体实现,提出了使用协议开关表和Linux的NetFilter机制将IPSec处理嵌入IP处理中;使用哈希表实现安全关联库;使用Radix结构实现安全策略库的设计思想,并着重讨论了框架结构、关键技术。最后,文章对现有的IPSec VPN系统中存在的问题进行了探讨,提出了自己的解决思路,构造了扩展的VPN模型,并对模型的可行性及设计实现做了分析。
第一章 绪论 | 第7-10页 |
1.1 引言 | 第7页 |
1.2 国内外研究概况 | 第7-8页 |
1.3 论文研究内容 | 第8页 |
1.4 论文结构 | 第8-10页 |
第二章 虚拟专用网 | 第10-20页 |
2.1 VPN概述 | 第10-12页 |
2.1.1 VPN的产生 | 第10页 |
2.1.2 实施VPN的优点 | 第10-11页 |
2.1.3 VPN的分类 | 第11-12页 |
2.2 VPN的关键技术 | 第12-15页 |
2.2.1 隧道技术 | 第12-13页 |
2.2.2 用户认证技术 | 第13-14页 |
2.2.3 数据加密技术 | 第14-15页 |
2.3 VPN的实施方案 | 第15-20页 |
2.3.1 PPTP | 第15-16页 |
2.3.2 L2TP | 第16-17页 |
2.3.3 IPSec | 第17-18页 |
2.3.4 PPTP/L2TP/IPSec的比较 | 第18-20页 |
第三章 基于IPSec协议的VPN网络安全技术 | 第20-28页 |
3.1 IPSec的产生 | 第20页 |
3.2 IPSec的体系结构 | 第20-23页 |
3.2.1 IPSec的体系结构 | 第20-22页 |
3.2.2 IPSec的模式 | 第22页 |
3.2.3 安全联盟 | 第22-23页 |
3.3 AH | 第23-25页 |
3.4 ESP | 第25-27页 |
3.5 Internet密钥交换 | 第27-28页 |
第四章 IPSec VPN的设计与实现 | 第28-49页 |
4.1 操作系统的选择 | 第28-29页 |
4.2 系统的总体框架 | 第29-30页 |
4.3 IPSec处理模块的实现 | 第30-41页 |
4.3.1 IPSec处理模块的实施方案 | 第30-31页 |
4.3.2 IPSec处理模块方案一的总体设计 | 第31-34页 |
4.3.3 IPSec处理模块方案二的总体设计 | 第34-37页 |
4.3.4 IPSec接收处理的实现 | 第37-39页 |
4.3.5 IPSec发送处理的实现 | 第39-41页 |
4.4 安全策略模块的实现 | 第41-47页 |
4.4.1 SAD模块处理 | 第41-44页 |
4.4.2 SPD模块处理 | 第44-47页 |
4.5 实验测试 | 第47-49页 |
第五章 基于IPSec VPN的网络安全体系结构深入探讨 | 第49-60页 |
5.1 IPSec VPN的网络安全体系的不足 | 第49-50页 |
5.2 扩展VPN模型 | 第50-51页 |
5.3 扩展VPN的设计 | 第51-57页 |
5.3.1 CA子模块的设计 | 第51-54页 |
5.3.2 多重安全网关环境下EVPN的设计 | 第54-57页 |
5.4 扩展VPN的实现 | 第57-60页 |
5.4.1 CA模块的实现 | 第57-58页 |
5.4.2 策略服务器模块的实现 | 第58页 |
5.4.3 多重安全网关环境EVPN的实现 | 第58-60页 |
结束语 | 第60-61页 |
致谢 | 第61-62页 |
在学期间的研究成果 | 第62-63页 |
参考文献 | 第63-65页 |
论文购买
论文编号
ABS1445581,这篇论文共65页
会员购买按0.30元/页下载,共需支付
19.5。
不是会员,
注册会员!
会员更优惠
充值送钱!
直接购买按0.5元/页下载,共需要支付
32.5。
只需这篇论文,无需注册!
直接网上支付,方便快捷!
相关论文